Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Nimbus Storage actief misbruikt

Aanvallers maken actief misbruik van een kwetsbaarheid in Nimbus Storage. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Reactie

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

20 reacties
dennisb  vrijdag 17 juli 2026, 15:24   +12
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
passkeypaul  vrijdag 17 juli 2026, 17:39   +14
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Skygirl  vrijdag 17 juli 2026, 22:39   +6
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
vera_adm  18 juli 2026, 02:29   +0
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  18 juli 2026, 04:38   +5
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
9600baud  18 juli 2026, 05:58   +12
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  18 juli 2026, 07:39   +9
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
patchlijn  18 juli 2026, 08:10   +5
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
julia_adm  18 juli 2026, 17:32   +7
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
anneliesq  18 juli 2026, 18:09   +2
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  18 juli 2026, 20:55   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Zerocool  18 juli 2026, 23:23   +14
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Eline D.  19 juli 2026, 00:29   +13
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Rob Postma  19 juli 2026, 00:46   +14
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  19 juli 2026, 01:20   +12
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
martijn12  19 juli 2026, 02:09   +2
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
emacser  19 juli 2026, 03:13   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bosbeetle moderator  19 juli 2026, 04:49   +5
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
SPer  19 juli 2026, 06:10   +3
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
ruud_ict  19 juli 2026, 11:11   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Reageren kan na registratie.
Inloggen
Meer nieuws